【摘 要】
:
随着网络流量的增加和网络安全问题的日益严重,网络流量的监控分析变得至关重要。DNS协议由于其特殊性以及设计之初并没有考虑安全的问题,导致与DNS协议相关的攻击越发频繁,攻击人员通过将数据封装在DNS报文中以逃避检测。随着一些开源的DNS隧道工具的出现,越来越多的人能够轻易地获取这些工具,并利用其进行非法活动,如绕过防火墙访问互联网、访问被禁的非法网站、注入恶意指令,甚至对个人、企业、政府的重要数据
论文部分内容阅读
随着网络流量的增加和网络安全问题的日益严重,网络流量的监控分析变得至关重要。DNS协议由于其特殊性以及设计之初并没有考虑安全的问题,导致与DNS协议相关的攻击越发频繁,攻击人员通过将数据封装在DNS报文中以逃避检测。随着一些开源的DNS隧道工具的出现,越来越多的人能够轻易地获取这些工具,并利用其进行非法活动,如绕过防火墙访问互联网、访问被禁的非法网站、注入恶意指令,甚至对个人、企业、政府的重要数据进行窃取,同时DNS隧道技术是目前僵尸网络常用的通信隧道技术。因此,研究DNS隧道识别技术,有助于更好地防范网络攻击和维护网络空间安全。本文在调研前人的研究工作,发现现有的大部分DNS隧道研究主要建立在理想情况下,即DNS隧道中只存在一层协议数据时,检测数据中是否存在DNS隧道,缺乏对DNS隧道内部多层协议的有效识别。事实上为了规避审查,DNS隧道中可能通过使用多个协议使得单个协议的识别方法失效。同时,通过对DNS隧道内协议数据的准确分类,有助于进一步研究DNS隧道内部性质。因此,对于DNS隧道中的多协议混合情况,需要进一步开发新的识别方法来弥补这一缺陷。本文提出了基于深度学习的DNS隧道混合流量识别方法,对常见的FTPDNS、HTTP-DNS、TELNET-DNS、SMTP-DNS四种多层级DNS隧道进行识别。在研究的开始,将一组对应的DNS请求和DNS应答定义为DNS会话,并构建了两种识别方法:1)基于卷积神经网络CNN的识别方法,通过将DNS会话数据转成图像进行分类。2)基于BERT特征表示的识别方法,通过在大规模无标签DNS数据上进行预训练,学习DNS负载数据中的潜在上下文相关特征。并在后续分类任务中动态生成词向量,从而对隧道进行识别。之后提出了模型集成方案,以提升识别结果的可靠性。在随后的工程研究中,为了模拟真实网络环境下的DNS隧道识别能力,本文在仿真环境中构建了基于大数据的DNS流量监控系统(DTMS)。通过模型构建、数据采集与预处理、数据缓存、数据分析以及可视化界面,实现了基于深度学习的DNS隧道识别。最后本文基于收集到的DNS隧道混合流量数据集,在分别将两个模型训练之后,从灵敏度、准确度、精度、F1分数等指标进行测试,实验结果表明优于现有的基于域名、基于统计特征以及基于包特征的方法,同时模型集成后也有一定性能的提升。而且DTMS系统也能有效地对复杂网络环境中的DNS流量进行监控分析。
其他文献
社会保障作为调节收入分配、保障人民生活的基本制度,是政府社会职能的体现、社会文明进步的标志。作为财政的重要组成部分,社会保障水平反映了社会成员所能享受到的福利水平,在经济社会发展中起到至关重要的作用。同时,社会保障水平要有适度性,需要与经济发展相协调,既不能低于维持人们基本生存的水平,也不能超越当前的经济发展阶段。西方发达国家的社会保障水平普遍经历了由适度到过度的转变,给财政带来沉重负担,导致了很
伴随市场经济的进步、城乡统筹步伐的逐渐加快,群众的思想、思维形式和政府机构、格局都出现了巨大的改变,给基层社会治理带来了许多新问题和全新的挑战,党的执政环境也发生了深刻的变化,过去借助行政单位与企业管理体系的管理方法已行不通。如何优化党建引领社会治理模式,切实发挥党建引领社会发展的服务功能,进而推动基层社会治理实现现代化,成为了基层政府党建工作及社会治理工作需重点考虑的关键问题。本文立足于常州市天
<正>距今约3.5亿年的蕨化石、距今约4亿年的瓢叶目化石,还有鳞木化石和芦木化石等,这些化石你见过吗?即使你见过的话,也得是在国家正规的博物馆里。然而,在一所农村学校——抚宁县张各庄中学,这些在大城市博物馆、科技馆都难得一见的珍贵化石,却静静地陈列在学校的展室里,每天与师生们见面。原来,这是学校的"私有财产",是师生们利用节假日到当地的柳江盆地采集来的。
改革开放以来,市场经济与新型城镇化飞快发展,我国基层社会的治理体系从原来的“单位制”逐步转变为“社区制”。作为城市社会的“细胞”,社区成为实施社会治理的最基层组织,承载了越来越多的公共服务职能,社区利益主体更加多元,社区居民需求更加复杂,传统的以政府为主导的社区治理模式逐渐暴露出行政负担重、自治功能弱、社会参与不足等问题。协同治理理论是从西方发达国家逐渐兴起的一门新兴交叉理论,它强调在开放系统中寻
如何保持行业市场竞争优势、推动企业可持续发展,是民营企业需要重点关注的内容之一。民营企业要重视全面预算管理财务手段的价值,创新企业财务管理理念与方法,深入探究全面预算管理在企业运营管理风险层面、成本层面、资源配置层面的积极作用,将预算管理落实到企业运营的方方面面,提升企业的整体运营水平。本文主要阐释全面预算管理的定义,讲述民营企业全面预算管理的必要性,分析民营企业全面预算管理存在的问题,并针对问题
青年,作为时代发展过程中最具创造活力的群体,作为标志时代的晴雨表,更是民族复兴伟大征程的关键力量,青年的地位和作用越来越突出,在国家和民族的振兴过程中扮演着极其重要的角色。党的十八大以来,以习近平同志为核心的党中央高度重视青年的地位和作用,以青年为着眼点,紧密结合目前国际国内、社会的发展状况以及青年自身的特点和规律,形成了一系列具有时代内涵的青年成长成才的新思想新方法新论断。习近平青年成才观,围绕
碳量子点(Carbon quantum dot,CD)是近年来兴起的一位具有光活性的碳家族新成员。由于光学性质优异、易于表面改性和原材料成本低等特性,CD受到了极大的关注,在刑事侦查中,潜指印(Latent fingerprints,LFP)是最常见的物证,粉末显现法是潜指印显现最受欢迎的方法。便于携带的CD粉末在潜指印显现中表现出很大的潜能,但是也存在一些问题亟待解决。例如:CD粉末不可避免地存
井冈山斗争时期(1927.10-1930.2)是中国共产党发展史上的一个重要转折点,既是大革命失败后中国共产党人开拓新的革命道路的关键时期,同时也是中国共产党独立领导的人民军队——红军的初创时期。这一时期,我党面临着如何加强红军教育,确保以农民为主体的红军的无产阶级性质;如何加强红军教育来提升红军的思想文化水平和军事素养,以维护根据地的发展,保证革命的顺利成功等问题。基于革命斗争和红军个人发展的需
癫痫是一种由大脑神经元高度同步放电引起的短暂性脑功能障碍综合征,其发病率及致残率均较高;虽然目前对癫痫的治疗方法层出不群,但癫痫治疗仍然以药物治疗为主,仍有约30%的癫痫患者在服用抗癫痫药物后时仍有癫痫发作。已有临床研究和基础研究均证实了癫痫发作和神经元的异常兴奋性痫样放电活动均存在昼夜节律模式,在分子层面,昼夜节律是由一系列的核心节律基因及其相关蛋白组成的转录-翻译反馈环路产生的,Bmal1作为